当前位置: 首页 > news >正文

宽带营销案例100例齐三seo顾问

宽带营销案例100例,齐三seo顾问,有限公司网站入口,雄安免费网站建设文章目录 生成1. 生成根证书的私钥#xff08;root_private_key.pem#xff09;2. 创建根证书的CSR和自签名证书#xff08;root_csr.pem#xff09;3. 生成服务器证书的私钥#xff08;server_private_key.pem#xff09;4. 创建服务器证书的CSR#xff08;server_priv… 文章目录 生成1. 生成根证书的私钥root_private_key.pem2. 创建根证书的CSR和自签名证书root_csr.pem3. 生成服务器证书的私钥server_private_key.pem4. 创建服务器证书的CSRserver_private_key.pem5. 使用根证书签发服务器证书server_csr.pem6. 验证证书 生成 1. 生成根证书的私钥root_private_key.pem 首先您需要为根证书生成一个私钥。这通常是一个RSA或EC私钥。 注意 centos8 秘钥长度低于2048位会报错 openssl genpkey -algorithm RSA -out root_private_key.pem -pkeyopt rsa_keygen_bits:40962. 创建根证书的CSR和自签名证书root_csr.pem 接下来使用根证书的私钥生成一个证书签名请求CSR并自签名该CSR以生成根证书。 其中CNMy Root CA 可以修改为你需要的根域名 # 创建根证书的CSR openssl req -new -key root_private_key.pem -out root_csr.pem -subj /CUS/STCalifornia/LSan Francisco/OMy Root CA/CNMy Root CA在下面的命令中-extensions v3_ca 指示 OpenSSL 使用名为 v3_ca 的扩展配置。 需要创建一个包含这些扩展的配置文件并在其中定义 v3_ca 段落 可以写在服务器证书配置的openssl.cnf文件中, 下面为了好区分所以分开写 vim v3_ca #添加下面文本 [v3_ca] basicConstraints CA:TRUE keyUsage keyCertSign, cRLSign #保存后运行下面命令生成根证书 # 自签名根证书的CSR以生成根证书 openssl x509 -req -days 3650 -in root_csr.pem -signkey root_private_key.pem -out root_certificate.pem -extensions v3_ca3. 生成服务器证书的私钥server_private_key.pem 现在需要为服务器证书生成一个单独的私钥。 openssl genpkey -algorithm RSA -out server_private_key.pem -pkeyopt rsa_keygen_bits:20484. 创建服务器证书的CSRserver_private_key.pem 使用服务器证书的私钥生成一个CSR。 将CN100.70.84.6修改为你自己的域名或IP 如果这里填写的IP/域名和 你服务器访问的IP/域名不匹配,证书始终无效 openssl req -new -key server_private_key.pem -out server_csr.pem -subj /CUS/STCalifornia/LSan Francisco/OMy Company/CN100.70.84.65. 使用根证书签发服务器证书server_csr.pem 最后使用根证书和根证书的私钥签发服务器证书的CSR以生成最终的服务器证书。 在下面的命令中-extensions v3_req -extfile openssl.cnf 指示 OpenSSL 使用配置文件 如 openssl.cnf中定义的 v3_req 段落来添加v3扩展。您需要在配置文件中定义这些扩展例如 vim openssl.cnf #添加以下内容 [v3_req] keyUsage digitalSignature, keyEncipherment extendedKeyUsage serverAuth subjectAltName alt_names #服务器使用的域名和服务器IP可选如果不需要就删除上面subjectAltName这一行 [alt_names] DNS.1 feng.com DNS.2 www.feng.com DNS.2 *.feng.com DNS.2 100.70.84.6 IP.1 100.70.84.6 #保存后生成服务器证书 openssl x509 -req -in server_csr.pem -CA root_certificate.pem -CAkey root_private_key.pem -CAcreateserial -out server_certificate.pem -days 3650 -extensions v3_req -extfile openssl.cnf6. 验证证书 最后您可以验证生成的根证书和服务器证书。 # 验证根证书 openssl x509 -in root_certificate.pem -text -noout # 验证服务器证书 openssl x509 -in server_certificate.pem -text -noout 请注意这只是一个基本的示例用于生成根证书和基于该根证书的服务器证书。 在实际应用中可能需要根据您的具体需求和环境进行更多的配置和调整。 特别是您需要确保您的私钥得到妥善保管不要将其泄露给未经授权的人员。 vim /nginx/conf/nginx.conf #在http标签中添加https模块server {listen 443 ssl;server_name 100.70.84.6 feng.com www.feng.com;ssl_certificate /nginx/ssl/server_certificate.pem;ssl_certificate_key /nginx/ssl/server_private_key.pem;ssl_session_cache shared:SSL:1m;ssl_session_timeout 5m;ssl_protocols TLSv1.2 TLSv1.3;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;ssl_prefer_server_ciphers on;location / {#proxy_pass http://100.70.84.6:20157;root html;index index.html index.htm;} } https://blog.csdn.net/weixin_45500120/article/details/138272014
http://www.w-s-a.com/news/327883/

相关文章:

  • 教育培训网站建设方案模板下载网站文风
  • 电龙网站建设wordpress文章两端对齐
  • 做外单网站亚马逊免费的网站加速器
  • 英文网站推广工作一个虚拟主机可以做几个网站吗
  • 微网站 合同重庆电力建设设计公司网站
  • 网站怎么设置支付网站源码下载后怎么布置
  • 广州市公需课在哪个网站可以做手机商城软件下载
  • app网站建设需要什么长治网站建设公司
  • 网站模板平台广告宣传网站
  • cc域名的网站做网站放太多视频
  • 让公司做网站要注意什么建设工程公司企业文化
  • 佛山搭建建网站哪家好微信如何建立自己的公众号
  • 联想公司网站建设现状广州建网站兴田德润团队
  • 网站开发的技术有网页设计实训报告工作内容和步骤
  • 视频做网站长沙网站制作平台
  • js网站建设北京seo公司优化网络可见性
  • 付款网站源码建网站卖东西
  • 用php做的录入成绩的网站wordpress等级插件
  • 网站运营优化方案广西桂林公司
  • 快递网站策划怎么做ppt长春建设信息网站
  • 做服装搭配图的网站有哪些经营一个网站要怎么做
  • 呼市品牌网站建设那家好增城住房和建设局网站
  • 网站首页布局设计代码太仓网站开发建设服务
  • 学校网站建设与管理porto wordpress模板
  • 余姚做网站公司网站建设有哪些基本流程
  • 门户网站建设的报价百度医生在线问诊
  • 北京公司注册在哪个网站浏览器打开网址404
  • 廊坊做网站公司绣花图案设计网站
  • 网站空间租用哪个好购物网站建设模板图片
  • 建设银行包头分行网站泰安网签成交量最新